PT-2022-7651 · Siemens · Siplus Logo! 24Ce+7

CVE-2022-36362

·

Publicado

2022-10-11

·

Atualizado

2024-10-08

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do software vulnerável e versões afetadas
LOGO! 12/24RCE, versões 6ED1052-1MD08-0BA1 a 6ED1052-1MD08-0BA2
LOGO! 12/24RCEo versões 6ED1052-2MD08-0BA1 a 6ED1052-2MD08-0BA2
LOGO! 230RCE versões 6ED1052-1FB08-0BA1 a 6ED1052-1FB08-0BA2
LOGO! 230RCEo versões 6ED1052-2FB08-0BA1 a 6ED1052-2FB08-0BA2
LOGO! 24CE versões 6ED1052-1CC08-0BA1 a 6ED1052-1CC08-0BA2
Versões LOGO! 24CEo 6ED1052-2CC08-0BA1 a 6ED1052-2CC08-0BA2
Versões LOGO! 24RCE 6ED1052-1HB08-0BA1 a 6ED1052-1HB08-0BA2
Versões LOGO! 24RCEo 6ED1052-2HB08-0BA1 a 6ED1052-2HB08-0BA2
Versões SIPLUS LOGO! 12/24RCE 6AG1052-1MD08-7BA1 a 6AG1052-1MD08-7BA2
SIPLUS LOGO! 12/24RCEo versões 6AG1052-2MD08-7BA1 a 6AG1052-2MD08-7BA2
SIPLUS LOGO! 230RCE versões 6AG1052-1FB08-7BA1 a 6AG1052-1FB08-7BA2
SIPLUS LOGO! 230RCEo versões 6AG1052-2FB08-7BA1 a 6AG1052-2FB08-7BA2
SIPLUS LOGO! 24CE versões 6AG1052-1CC08-7BA1 a 6AG1052-1CC08-7BA2
SIPLUS LOGO! 24CEo versões 6AG1052-2CC08-7BA1 a 6AG1052-2CC08-7BA2
SIPLUS LOGO! 24RCE versões 6AG1052-1HB08-7BA1 a 6AG1052-1HB08-7BA2
SIPLUS LOGO! 24RCEo versões 6AG1052-2HB08-7BA1 a 6AG1052-2HB08-7BA2
LOGO! 8 BM (incluindo variantes SIPLUS) versão Todas as versões
Descrição
O problema está relacionado à validação insuficiente de entradas no software dos controladores lógicos programáveis Siemens LOGO!8 BM e SIPLUS LOGO! Isso poderia permitir que um invasor remoto não autenticado manipulasse o endereço IP do dispositivo

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-07805
CVE-2022-36362

Produtos afetados

Logo! 12/24Rce
Logo! 230Rce
Logo! 24Ce
Logo! 24Ceo
Logo! 8 Bm
Siplus Logo! 12/24Rce
Siplus Logo! 230Rce
Siplus Logo! 24Ce